CVE-2026-30496Optoma CinemaX P2投影仪存在严重安全漏洞,其TCP 2345端口的HTTP API未进行身份验证。攻击者无需认证即可远程读取配置并控制设备设置,严重影响设备安全及可用性。
Optoma CinemaX P2投影仪运行基于Android 8.0.0的系统,固件版本TVOS-04.24.010.04.01存在权限缺失漏洞。设备在TCP 2345端口开启HTTP服务,暴露了约74个API端点用于管理。由于缺乏认证机制(AV:N/AC:L/PR:N),同网络下的攻击者可直接发送请求读取敏感配置或执行修改操作。利用方式简单,无需用户交互,攻击者可控制电源、音量、网络协议(如开启TELNET)等关键功能,导致设备完全被接管,并可能作为跳板威胁内网。